[发明专利]一种基于流的网络节点异常检测方法和系统有效
申请号: | 201710743088.X | 申请日: | 2017-08-25 |
公开(公告)号: | CN107483455B | 公开(公告)日: | 2020-07-14 |
发明(设计)人: | 严寒冰;李志辉;李书豪;周昊;张永铮;饶毓;张帅;贾子骁;吕志泉;韩志辉;姚力 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京中原华和知识产权代理有限责任公司 11019 | 代理人: | 丁慧玲;寿宁 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于流的网络节点异常检测方法和系统,所述方法包括:根据待检测节点的历史网络流量数据,获取稳定通信对象集,所述稳定通信对象集包括稳定通信端口集和稳定通信对端集;根据所述稳定通信对象集和待检测节点的历史网络流量数据,获取多维特征统计阈值;获取待检测节点的实时网络流量数据,根据所述多维特征统计阈值对所述待检测节点进行检测和评价。所述方法和系统能够基于形成网络流数据的网络节点,通过对网络流量特征的细致划分,对其可能遭受网络攻击等异常事件,进行实时检测,检测准确率高。 | ||
搜索关键词: | 一种 基于 网络 节点 异常 检测 方法 系统 | ||
【主权项】:
一种基于流的网络节点异常检测方法,其特征在于:所述方法包括:步骤1、根据待检测节点的历史网络流量数据,获取稳定通信对象集,所述稳定通信对象集包括稳定通信端口集和稳定通信对端集;步骤2、根据所述稳定通信对象集和待检测节点的历史网络流量数据,获取多维特征统计阈值;步骤3、获取待检测节点的实时网络流量数据,根据所述多维特征统计阈值对所述待检测节点进行检测和评价。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710743088.X/,转载请声明来源钻瓜专利网。
- 上一篇:充电电源提供方法及电源提供设备
- 下一篇:身份认证方法及装置